Verificando a assinatura de um arquivo de driver Release-Signed
Para verificar uma assinatura inserida em um arquivo de driver criado por um SPC (Software Publisher Certificate), use o seguinte comando SignTool :
SignTool verify /v /kp DriverFileName.sys
Em que:
O comando verify configura o SignTool para verificar a assinatura inserida no arquivo de driver DriverFileName.sys.
A opção /v configura SignTool para imprimir mensagens de execução e aviso.
A opção /kp configura o SignTool para verificar se a assinatura inserida no DriverFileName.sys está em conformidade com a política de assinatura de código do modo kernel e os requisitos de assinatura de instalação do dispositivo PnP para Windows Vista e versões posteriores do Windows.
DriverFileName.sys é o nome do arquivo de driver.
Por exemplo, o comando a seguir verifica se Toaster.sys tem uma assinatura inserida válida. Neste exemplo, toaster.sys está no subdiretório amd64 no diretório no qual o comando é executado.
SignTool verify /kp amd64\toaster.sys